華爲思科交換機基本配置

杭州華三通信技術有限公司(簡稱H3C), 致力於IP技術與產品的研究、開發、生產、銷售及服務。下面是小編整理的關於華爲思科交換機基本配置,歡迎大家閱讀!

華爲思科交換機基本配置

  一、華爲H3C配置

1.h3C交換機WEB管理用戶配置

在系統試圖[H3C]下,輸入localuser XXX(WEB user name) XXX(WEB user password) 1(權限,當該值爲0的時候只具有guest權限,1爲管理員權限)

如:爲系統添加一個名爲test,密碼爲123,具有管理員權限的用戶

Localuser test 123 1

2.H3C交換機配置ip地址以及網關

先<>下sys進入配置界面

因爲是二層交換機,要爲其配置ip地址及網關必須在管理vlan接口下配置:vlan1

從系統試圖進如vlan1接口試圖:interface vlan-interface 1

在vlan接口試圖下配置ip地址:ip address X.X.X.X X.X..X..X(前面爲ip地址,後面爲子網掩碼)

在vlan接口試圖下配置網關:ip gateway X.X.X.X

如:interface vlan-interface 1

ip address

ip gateway

3.H3C交換機配置telnet

從系統試圖進入vty接口:user-interface vty 0

在vty接口下配置驗證密碼:set authentication password XXX

如:設置telnet密碼爲123

user-interface vty 0

set authentication password 123

4.將H3C交換機當前的'配置保存起來

在用戶試圖下執行save命令,會提示是否保存,輸入Y,系統將當前正在運行的配置保存到寄存器中

如:save

This will save the configuration in the EEPROM memory

Are you sure?[Y/N]y

可以查看當前寄存器中保存的配置:display saved-configuration

可以查看當前系統運行的配置:display current-configuration

5.H3C交換機SNMP流量統計配置

在系統試圖下開啓snmp服務。

[H3C] snmp-agent

然後配置snmp的團體名,同時爲此團體名指定權限(有可讀權限,和讀寫權限,做流量統計時讀權限就可以)

[H3C]snmp-agent community read XXX

其次設置snmp的版本,如果不知道mrtg服務器所使用的版本,可以在設備上設置所有版本

[H3C]snmp-agent sys-info version all

最後開啓snmp 的trap功能,不同型號設備有可能支持trap功能不一同。

[H3C]snmp-agent trap enable standard

(注:輸入snmp-agent trap enable命令回車後,將把所有trap信息發送,後面可加需要發送特定信息的參數)

6.恢復出廠值

sys

[sys]restore default 也可以 res d

7.端口與MAC綁定 (防止非法接入,不防ARP)

IP-add static mac地址 intface e0/端口號

8.查看交換機上每個端口對應的服務器的MAC 地址

dis mac 或

dis int e0/1

7.鏡像端口

例:將eht0/1上聯口作爲被鏡像端口,eht0/25作爲鏡像監控端口。命令如下

sys

[quidway] monitor eth 0/25

[quidway] mirror eht 0/1 both (both表示雙向)

[quidway] dis mir (查看像像配置)

[quidway] quit

save

  二、Cisco2950/3550配置

O交換機配置ip地址及網關

從全局配置模式進入到vlan接口模式

Switch# conf ter

Switch(config)# interface vlan 1

在接口模式下配置ip地址:Switch(config-if)#ip address

Switch(config-if)#no shut

Switch(config-if)#exit

在全局模式下配置網關: Switch(config)#ip default-gateway

O交換機配置telnet

從全局模式進入到vty接口:Switch(config)#line vty 0 4

在vty接口下配置驗證密碼:Switch(config-line)# login authentication XXX

配置後會提示有關aaa驗證方面的信息,這是因爲系統默認採用aaa對登陸到系統採用aaa驗證,所以需要回到全局模式進行對aaa配置

在全局模式配置aaa:Switch(config)# aaa authentication login asjiuq38@12 line enable

在全局模式下還需要配置從用戶模式到特權模式的權限密碼

Switch(config)# enable secret asjiuq38@12

建議將telnet密碼與進入系統從用戶模式到特權模式enable密碼設置成相同的,同時,

Aaa驗證密碼也要和telnet密碼相同

配置telnet也可以這樣操作:

Switch(config)#line vty 0 4

Switch(config-line)#login

Switch(config-line)#password ****

3.將CISCO交換機當前配置保存到NVRAM中

在特權模式下:Switch#copy running-config startup-config

在特權模式下可以查看當前運行的配置:Switch#show running-config

在特權模式下可以查看保存在NVRAM中的配置:Switch#show startup-config

O交換機 的WEB頁面查看當前系統信息

之前配置的telnet即可查看,在http中輸入地址回車,提示輸入用戶名和密碼,直接輸入telnet密碼即可進入。

o2950恢復出廠值設置;

刪除配置

erase startup-config

reload(不保存配置即可)

千萬不要erase nvram。

o交換機SNMP流量統計配置

全局模式下開啓snmp服務,同時指定團體名和權限

CISCO(config)# snmp-server community XXX ro

然後開啓snmp 的trap功能,不同型號設備有可能支持trap功能不一同。

CISCO(config)# snmp-server enable trags

(注:輸入snmp-agent trap enable命令回車後,將把所有trap信息發送,後面可加需要發送特定信息的參數)

最後設置將設備log信息發送到MRTG服務器上

Switch(config)# logging trap warnings

Switch(config)# logging